Илья Рабинович
попробуйте в инете искать что-то не по информационной безопасности и программированию и увидите, что чуть ли ни каждый третий ресурс или имеет стороннюю рекламу, которая органично вписывается в контент страницы и предлагает скачать искомое или сам сайт и распространяет нечто в "архиве" под паролем, который нужно получить, отправив смс...
И по сути есть два варианта того, что будет если отправить смс: или в архиве будет искомое или нет. Шансы считать я не берусь
Думаю, что многие такое могли наблюдать, хотя не факт, т.к если пытаешься скачать архив/торрент, а в ответ получаешь вопрос от браузера о сохранении нужный-файл.torrent.ехе, то рука уже сама тянется к кнопке "Отмена", так как уже и так все ясно - там или троян или такой вот вымогатель.
На секурелисте есть описания подобных программ-"архивов". Детектируются они чаще всего как Hoax.Win32.ArchSMS. Предлагаю к прочтению пару интересных описаний (приятно, что со скриншотами - самому не нужно делать ):
WinRAR 2011
WinRARc
И такое происходит при поиске практически чего угодно. Предлагаю эксперимент. Давайте попробуем чего-нибудь скачать. Что сейчас популярно? Хм.. Давайте скачаем кино. Сейчас премьера "Пираты карибского моря 4", поэтому такой поисковый запрос к яндексу и составим. По первой ссылке идет сайт zerx(точка)ru, где предлагается скачать фильм в качестве TS, пониже есть ссылка на быструю загрузку:
При нажатии на которую попадаем на сайт shara.all-many-house(точка)ru, где нам уже предлагают скачать файлик:
причем заверяют, что он Касперским проверен
Скачивается файл Pirati Karibskogo morya 4_ Na strannih beregah_2011532446-.avi.exe весом около 30 Мб с иконкой архива, т.е на вирустотал его залить не выйдет (ну, вдруг кто захочет).
При запуске выдает такое окно (а дальше уже и смысла нет по кнопочкам нажимать, итак ясно что будет):
Ясно, что никакого фильма в "архиве" нет...
Добрая часть такой дряни делается через сайты типа zip-archive(точка)com
Некоторые "архивы" прямо там и хранятся. Надеюсь, что у всех антивирусы данный сайт блокируют...
Вот и закончилось наше краткое путешествие по интернету, при этом у нас был включен носкрипт и адблок, поэтому никаких попандеров/кликандеров/горы рекламы мы заметить не смогли
PS:
При переходе по ссылке из первого сообщения нод32 тоже вопит
А в лисе на "Справка - Сообщить о мошенническом веб-сайте..." не я первый, думаю нажал... или первый
Сейчас в топе книга "Книга Игры из тайничка. Развивающие игры. Творческие задания. Знакомство с правилами поведения". Скачал ее в электронном виде оттуда. Вот результат проверки на вирустотале:
http://www.virustotal.com/file-scan/report...7f5e-1306231565
24/42 это очень хороший результат!